Pourquoi les injections SQL sont-elles si dangereuses ?
Pourquoi les injections SQL sont-elles si dangereuses ?

Vidéo: Pourquoi les injections SQL sont-elles si dangereuses ?

Vidéo: Pourquoi les injections SQL sont-elles si dangereuses ?
Vidéo: Sécurité : L'essentiel sur les injections SQL et XSS ! 2024, Novembre
Anonim

injection SQL les attaques permettent aux attaquants d'usurper l'identité, de falsifier des données existantes, de provoquer des problèmes de répudiation tels que comme annuler des transactions ou modifier des soldes, autoriser la divulgation complète de toutes les données du système, détruire les données ou les rendre autrement indisponibles et devenir administrateurs du serveur de base de données.

En conséquence, quel est l'impact de l'injection SQL ?

Les impact sur l'injection SQL peut avoir sur une entreprise est de grande envergure. Une attaque réussie peut entraîner l'affichage non autorisé de listes d'utilisateurs, la suppression de tables entières et, dans certains cas, l'obtention par l'attaquant de droits administratifs sur une base de données, ce qui est très préjudiciable à une entreprise.

Sachez également que les injections SQL fonctionnent toujours ? " injection SQL est toujours là-bas pour une raison simple: il travaux !" déclare Tim Erlin, directeur de la sécurité informatique et de la stratégie de risque pour Tripwire. "Tant qu'il y aura autant d'applications Web vulnérables avec des bases de données pleines d'informations monétisables derrière elles, injection SQL les attaques vont se poursuivre."

À cet égard, quelle est la fréquence des attaques par injection SQL ?

L'exercice montre que injection SQL (SQLi) représente désormais près des deux tiers (65,1%) de toutes les applications Web attaques . Juste cette semaine, en fait, HackerOne a publié un rapport montrant que les erreurs XSS sont de loin les plus commun vulnérabilité de sécurité dans les applications Web dans toutes les organisations.

Qu'est-ce que l'injection SQL aveugle ?

La description. SQL aveugle (Langage de requêtes structurées) injection est un type de Injection SQL attaque qui pose des questions vraies ou fausses à la base de données et détermine la réponse en fonction de la réponse des applications. Cela permet d'exploiter le Injection SQL vulnérabilité plus difficile, mais pas impossible..

Conseillé: